Thema geschlossen
Seite 2 von 2 ErsteErste 1 2
Ergebnis 11 bis 17 von 17

Thema: (Gelöst) Einbruch ins LAN? Ungewöhnliche DHCP Anfragen

  1. #11
    Newbie Avatar von DerGrosseBaer
    Registriert seit
    08.05.2006
    Beiträge
    22

    Standard AW: Einbruch

    Heute hab ich mal den gesamten Netzwerkverkehr mit tcpdump mitgenschnitten. Folgendes kam dabei (mehrmals) zu Tage:

    Code:
    11:04:26.347609 IP 0.0.0.0.bootpc > 255.255.255.255.bootps: BOOTP/DHCP, Request from 00:10:83:77:dd:6e (oui Unknown), length: 548
    11:05:01.948893 IPX 00000000.00:10:83:77:dd:6e.0452 > 00000000.ff:ff:ff:ff:ff:ff.0452: ipx-sap-resp IntelNetport2/HP JetDirect/HP Quicksilver '00108377DD6E80CXNPI77DD6E' addr 00000000.00:10:83:77:dd:6e
    00:10:83:77:dd:6e ist die MAC-Adresse, die es eigentlich nicht geben dürfte.
    Zu "ipx-sap-resp" hab ich folgendes im Internet gefunden:

    "The Novell IPX protocol uses Service Advertiser Protocol (SAP) announcements to advertise services to end users. A type code is used within the SAP advertisement to specify the type of service that is available.

    A listing of commonly used IPX SAP type codes is maintained by the Internet Assigned Numbers Authority (IANA). The information presented here is reproduced with permission from the IANA. For the most current SAP type code number assignment information, refer to http://www.iana.org/numbers.htm under the "Novell SAP Numbers" link. Table J-1 shows the SAP type code numbers in both decimal and hexadecimal."

    Quelle: Default Safari Online - 1587050242 - Cisco® Field Manual: Router Configuration
    Gentoo

  2. #12
    Hacker
    Registriert seit
    26.06.2006
    Ort
    Castrop-Rauxel
    Beiträge
    354

    Standard AW: Einbruch

    Hast du Drucker in deinem Netzwerk und sind die zufälliig von HP und wenn diese dann auch noch zufällig als Netzwerkdrucker konfiguriert sind würde dieses zumindestens den eintrag HP erklären . Und der Verkehr der oder drucker (s) läuft uber die Karte 0 wenn diese intern geschaltet ist .

    MfG

    BOOTLEG

  3. #13
    Newbie Avatar von DerGrosseBaer
    Registriert seit
    08.05.2006
    Beiträge
    22

    Standard AW: Einbruch

    Zitat Zitat von BOOTLEG Beitrag anzeigen
    Hast du Drucker in deinem Netzwerk und sind die zufälliig von HP und wenn diese dann auch noch zufällig als Netzwerkdrucker konfiguriert sind würde dieses zumindestens den eintrag HP erklären . Und der Verkehr der oder drucker (s) läuft uber die Karte 0 wenn diese intern geschaltet ist .
    Ja, es gibt zwei Drucker, aber keiner davon ist ein netzwerkfähiger Drucker. Die hängen beide an der parallelen Schnittstelle. Allerdings sind beide im Windows-Netz freigegeben. Einer davon ist von HP.

    Was fängt ein Drucker, der an der parallelen Schnittstelle hängt, mit einer IP-Adresse an? Und wenn der eine, warum dann nicht der andere auch? Der ist von Ricoh.
    Gentoo

  4. #14
    Hacker
    Registriert seit
    26.06.2006
    Ort
    Castrop-Rauxel
    Beiträge
    354

    Standard AW: Einbruch

    Also ich würde mal sagen das ein Drucker im Netzwerk eine Adresse oder auch auch Hausnr. brauch und das ist meines wissens die IP wie sonst sollen denn die anderen Rechner diesen finden wenn sie was Drucken sollen ?

    Warum der Ricoh.nicht auftaucht ist eine gute frage aber vielleicht deshalb weill er nicht als Standart Drucker definiert ist und bis dato deswegen nicht aktiv wurde . Aus dem Netzwek angesteuert meine ich .

    Aber man kann das ja feststellen die HP einträge sollten immer dann auftauchen wenn er benutzt wird im Netzwerk meine ich .

    MfG

    BOOTLEG

  5. #15
    Newbie Avatar von DerGrosseBaer
    Registriert seit
    08.05.2006
    Beiträge
    22

    Standard AW: Einbruch

    BOOTLEG, Du hast ins Schwarze getroffen!

    Da ich neu in der Firma bin, und wir alle nur über den PC einer Kollegin auf den HP-Drucker drucken, dachte ich, der wäre ein ganz normaler Arbeitsplatz-Drucker.

    Aber ich hab gerade nachgesehen und Kabel verfolgt und bin tatsächlich bei einem Netzwerkanschluß geladet. PROBLEM GELÖST!

    Ich kann euch sagen, ich bin erleichtert. :-)
    Gentoo

  6. #16
    Administrator Avatar von Rain_Maker
    Registriert seit
    06.02.2006
    Beiträge
    5,459

    Standard AW: (Gelöst) Einbruch ins LAN? Ungewöhnliche DHCP Anfragen

    Dann bleibt mir nur noch Folgendes:

    1. BOOTLEG zu seiner guten Spürnase zu gratulieren

    und

    2. -ebenfalls erleichtert- hier das Licht auszumachen.

    => Closed.

    Greetz,

    RM

    Nachtrag:

    Da ich gerade sehe, daß BOOTLEG noch eine Antwort schreibt, lasse ich mal noch offen.

    Nachtrag die 2. So, nu aber

    Sollte hier doch noch weiterer Diskussionsbedarf bestehen, dann bitte PN an mich.
    "Programming today is a race between software engineers striving to build better & bigger idiot-proof programs and the Universe trying to produce bigger & better idiots. So far, the Universe is winning." (Rick Cook)

    Dies ist ein _öffentliches_ Supportforum, keinerlei Support per PN, EMail oder Instant Messenger.

    openSUSE 11.4 - 3.3.X-desktop - fluxbox 1.3.2

    For Windows-Problems - Reboot / For Linux-Problems - BE ROOT!
    (==> Und hier das wirkliche "Geheimnis meines Erfolges")

  7. #17
    Hacker
    Registriert seit
    26.06.2006
    Ort
    Castrop-Rauxel
    Beiträge
    354

    Standard AW: (Gelöst) Einbruch ins LAN? Ungewöhnliche DHCP Anfragen

    Dann hast du Glück gehabt das es ein Separates Anschluß Kabel gibt das ist aber meines wissen nicht unbedingt nötig . Weil mann jeden Drucker unter XP im Netzwerk als Netzwerkdrucker freigenkann dann kann man aber dann auch in den XP Einstellungen nachvollziehen .

    MfG

    BOOTLEG

Thema geschlossen
Seite 2 von 2 ErsteErste 1 2

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87